Cel: Skonfiguruj domenę w Active Directory i utwórz użytkowników oraz grupy.
Zainstaluj rolę Active Directory Domain Services i skonfiguruj domenę firma.local.
Utwórz OU o nazwie Pracownicy.
Utwórz użytkowników:
Anna Nowak (anowak), hasło: P@ssw0rd123.
Piotr Zieliński (pzielinski), hasło: Zielony2023!.
Utwórz grupę Kadry i dodaj do niej anowak.
Utwórz grupę Magazyn i dodaj do niej pzielinski.
Przetestuj logowanie użytkowników na kliencie dołączonym do domeny.
Wykonaj zrzut ekranu z ADUC pokazujący utworzone OU, użytkowników i grupy.
Cel: Skonfiguruj udostępniony folder z odpowiednimi uprawnieniami.
Utwórz folder C:\Kadry_Dane i udostępnij go w sieci.
Przydziel grupie Kadry uprawnienia Read/Write, a grupie Magazyn tylko Read.
Skonfiguruj uprawnienia NTFS:
Kadry: Full Control.
Magazyn: Read & Execute.
Przetestuj dostęp do folderu z konta anowak i pzielinski.
Zapisz wyniki polecenia Get-Acl „C:\Kadry_Dane” | Format-List do pliku uprawnienia.txt.
Cel: Skonfiguruj GPO dla OU Pracownicy.
Utwórz GPO o nazwie PolitykaPracownicy i powiąż ją z OU Pracownicy.
Skonfiguruj następujące ustawienia:
Zablokuj dostęp do Panelu sterowania dla użytkowników.
Wymuszenie zmiany hasła co 90 dni.
Zaktualizuj zasady za pomocą gpupdate /force.
Przetestuj działanie GPO, logując się jako anowak i próbując otworzyć Panel sterowania.
Wykonaj zrzut ekranu z Group Policy Management pokazujący utworzoną GPO.
Cel: Przygotuj dokumentację i zweryfikuj konfigurację.
Wykonaj zrzuty ekranu:
Struktura OU, użytkowników i grup w AD.
Ustawienia GPO w Group Policy Management.
Udostępniony folder i jego uprawnienia.
Zapisz listę użytkowników i grup do pliku:
Get-ADUser -Filter * > users.txt
Get-ADGroup -Filter * > groups.txtPrzetestuj logowanie i dostęp do zasobów dla obu użytkowników.
Przygotuj plik tekstowy z opisem wykonanych działań (np. dokumentacja.txt).